Vírusírtó Blog

Így lopják el a Bitcoint a mobilról

2017.08.25. 14:26 G Data

gdata-bitcoin.jpgA mobiltelefon szám áll a legutóbbi sikeres hekkertámadások középpontjában: az amerikai támadássorozatokban új szolgáltatóhoz hordozzák a kiszemelt számokat, melyeket a támadók saját nevükre regisztrálnak. A mobilról pedig a virtuális tárcákban tárolt kriptovalutát lopják el.


Állandó és megszokott dolog, hogy egy mobiltelefonszám hozzánk tartozik, ám mint az a The New York Times cikkéből kiderül, ezt is könnyen ellophatják tőlünk. A hekkerek egy amerikai mobilszolgáltató ügyintézőit telefonon meggyőzték arról, hogy a telefonszám hozzájuk tartozik, és egy másik szolgáltatóhoz vinnék azt át. A szolgáltató az új SIM kártyát a támadók által megadott címre postázta – innen már egyszerű volt ellopni a virtuális tárcában tárolt bitcoint: a hekkerek egyszerűen saját tárcájukba utalták át.


Közösségi oldalakon gyűjtenek adatokat


A támadók a közösségi oldalakon szemelhetik ki, kinek érdemes ellopni telefonszámát. Figyelik, hogy ki ír a kriptovalutáról, illetve megtippelik, kinek lehet hasonló befektetése. Majd internetes, céges adatbázisokból megszerzik a hozzá tartozó mobilszámot. A károsultak már per indításán gondolkodnak a mobilszolgáltatók ellen, mivel azok túl könnyen teljesítik az áthordozást.


A magyar szolgáltatóknál szigorúbb feltételei vannak a számhordozásnak, az ügy elindításához személyesen fel kell keresni egy ügyintézőt, aki személyazonosító igazolványt kér el az adatok egyeztetéséhez. Vagyis telefonos ügyfélszolgálaton keresztül nem lehet mobilszámokat hordozni, ezért nem kell számítani, hogy itthon tömegesen ellopnak mobilszámokat.


Hardveres, szoftveres tokent használjunk


A G DATA blogján egy korábbi cikkben arról írtunk, hogy a mobiltelefonra küldött, banki azonosítókat tartalmazó SMS-ek átirányíthatók egy másik mobilszámra a távközlésben használt SS7 protokoll tervezési hibája szerint. Akkor is, és most is azt javasoljuk, a kétlépcsős azonosításhoz nem a mobiltelefonszámra kellene küldeni az adatokat, hanem hardveres, vagy a Google Authenticator-hoz hasonló szoftveres tokeneket kellene használni.

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr5512778996

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G data (3) g data (6) G Data (35) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása